hola q tal comunidad, me pase un dia en tratar de fundear un exe botnet q lo detecta el jodido de avira y una hora q pasa lo detecta el nod32, quiciera saber como fundear un exe para dejar fud fud los paso y programas creo q no use los programas adecuados, o me aplique mal las herramientas.
este tema nunca le revise quiciera agrader si dan a conocer, revise indetectables los link del moderador ya no estan disponibles de los programas.
nota: mas referente a linux please
q tien algunos editores hexadecimales q lo aprendi Bless,Ghex y ai otro mas pero eso ando usando.
antrax tu eres un experto en este tema te agradeceria un tutorial completo sobre encryptacion paso a paso a seguir.
gracias ;D ;D
Hay un post donde se recopilan varios métodos de Moddig, checalo ;)
http://www.underc0de.org/foro/index.php?topic=5014
Saludos
ya amigo gracias pero tengo un problema le dejo casi sin avs solo un avs MS Security Essentials: VirTool:Win32/VBInject.gen!FA solo eso me detecta, pero q pasa q mi exe pirde sus funciones de infeccion. le quita las funciones crees q sea el problema de encryptacion, para mi creo q moderare mi botnet basandome en las firmas porque no casi me fije en eso lo programe en visual studio y parece q me esta generando el problema .
muchas gracias por sus aporte bueno ahora termino el botnet y lo regalo solo para la comunidad.
bueo seguire viendo q se puede poner por aka saludos a todos.
;D ;D ;D ;D ;D ;D
Esa es la dificultad de Moddear, que puedes dejar tu archivo inutilizable o incompatible con según que versión de Windows. Hay que saber por dónde modificar e ir probando diferentes alternativas.
Saludos
Leete tutoriales de modding para qué tu ''server'' no pierda esas funciones y asi ''sabes'' lo qué tocas.
Si tocas mas desde source tienes mas posibilidades de no quitarle la funciones al encriptarlo.
De binario es mas dificil (Para algunos , para otros es al contrario ) , suelen romper la mayoria de veces por tocar de mas en hex o en ollydbg , no toques mucho si no sabes que tocas o al menos haz un resguardo de cada avance y guarda tambien los pasados porque puede que los nuevos te funcionen pero en otras versiones no.